Действие
на вкладке интерфейса пользователя Identity Manager позволяет просматривать ресурсы, ранее определенные в каталоге. Также оно позволяет создавать новые ресурсы и изменять, удалять и назначать имеющиеся ресурсы.Щелкните
в списке действий .User Application покажет список ресурсов, в настоящее время определенных в каталоге.
Нажмите кнопку
в правом верхнем углу экрана .В диалоговом окне
введите строку фильтрации по имени или описанию ресурса, или выберите одну или несколько категорий, ресурсы которых хотите видеть. Нажмите :Чтобы удалить текущий фильтр, нажмите
.Щелкните выпадающий список
и выберите число строк, которое хотите видеть на каждой странице:Для перехода между страницами списка ресурсов нажимайте кнопки "Далее", "Назад", "Первый" или "Последний" внизу списка.
Чтобы отсортировать список ресурсов:
Щелкните заголовок столбца, по которому хотите отсортировать список.
Индикатор в форме пирамидки показывает, какой столбец является новым столбцом сортировки. При сортировке по возрастанию индикатор сортировки показывается в обычном положении, вершиной вверх.
При сортировке по убыванию индикатор сортировки перевернут.
Первичный столбец сортировки определяется администратором.
При перезаписи первичного столбца сортировки новый столбец сортировки добавляется в список обязательных столбцов. Требуемые столбцы помечаются символом "звездочка" (*).
При изменении порядка сортировки списка задач сделанная настройка сохраняется в хранилище вместе с Вашими пользовательскими настройками.
Нажмите кнопку
вверху экрана :User Application покажет диалоговое окно "Создать ресурс":
Введите подробные сведения для определения ресурса, как описано ниже:
Поле |
Описание |
---|---|
|
Текст, используемый при показе имени ресурса в User Application. При создании ресурса в поле нельзя использовать следующие символы:< > , ; \ " + # = / | & * Можно перевести это имя на один из языков, поддерживаемых приложением User Application. См. дополнительные сведения: Таблица 1-1, Стандартные кнопки. |
|
Текст, используемый для вывода описания роли в приложении User Application. Как и отображаемое имя, его можно перевести на любой язык, поддерживаемый User Application. См. дополнительные сведения: Таблица 1-1, Стандартные кнопки. |
|
Позволяет категоризировать ресурсы для их упорядочения. Категории используются для фильтрации списков ресурсов. Категории доступны для множественного выбора. |
|
Пользователи, назначенные владельцами определений ресурсов. Владелец ресурса не получает автоматически права на внесение изменений в определение ресурса. |
Нажмите
, чтобы сохранить определение роли.User Application показывает внизу окна несколько дополнительных вкладок, чтобы позволить завершить определение ресурса.
Перейдите на вкладку
.Нажмите
, чтобы выбрать наделение правами:User Application покажет древовидный список доступных наделений правами:
Список позволяет найти все драйверы и наделения правами в наборе драйверов User Application.
ПРИМЕЧАНИЕ.Если Вы неправильно настроили ресурс DirXML, при доступе к странице
для выбора наделения правами Вы увидите сообщение о том, что Вы не настроили свои наделения правами для сопоставления ресурсов.Выберите наделение правами, которое хотите использовать, и нажмите
.Вкладка
показывает сведения о любых параметрах, которые могут потребоваться для наделения правами:Введите сведения о привязках наделения правами. Сведения меняются в зависимости от типа наделения правами, которое Вы связываете с ресурсом:
Тип наделения правами |
Описание |
---|---|
Наделение правами без параметров |
Наделение правами может не иметь значения параметров. Например, ресурс может быть привязан к наделению правами под названием "Медицинская страховка", которое просто дает получателю право на медицинское обслуживание. Этот тип наделения правами отличается фиксированным поведением и поэтому не требует от запрашивающего дополнительной информации. При привязке к наделению правами без параметров не требуется дополнительной настройки. |
Наделение правами с параметрами в свободной форме |
Наделение правами, требующее указания значений параметров в виде свободной строки в запросе. Например, ресурс можно привязать к наделению правами под названием "Одежда", которое позволяет запрашивающему задать значение, представляющее любимый цвет. Можно задать значение при конструировании, когда Вы определяете ресурс, или позволить пользователю назначить значение во время запроса. См. дополнительные сведения: Привязка к наделению правами с параметром в свободной форме. |
Наделение правами с одним параметром |
Наделение правами, требующее ввода значения одного параметра. Например, можно привязать ресурс к наделению правами под названием "Разрешение на парковку", которое позволяет запрашивающему выбрать место парковки. Допустимые значения приводятся в списке наделения правами, который может включать статический список значений, определяемый администратором, или динамический список значений, генерируемый LDAP. Можно задать значение при конструировании, когда Вы определяете ресурс, или позволить пользователю назначить значение во время запроса. См. дополнительные сведения: Привязка к наделению правами с одним параметром. |
Наделение правами с несколькими параметрами |
Наделение правами, требующее ввода одного или нескольких параметров. Например, можно привязать ресурс к наделению правами под названием "Пропуск в здание", которое позволяет запрашивающему выбрать одно или несколько зданий. Допустимые значения приводятся в списке наделения правами, который может включать статический список значений, определяемый администратором, или динамический список значений, генерируемый LDAP. Можно задать значение при конструировании, когда Вы определяете ресурс, или позволить пользователю назначить значение во время запроса. См. дополнительные сведения: Привязка к наделению правами с несколькими параметрами. |
Для назначения статического значения параметра во время конструирования выберите
.Введите свободное значение параметра для ресурса:
Чтобы назначить динамическое значение при запросе, выберите
.Укажите метку, которую пользователь увидит при запросе на ресурс:
Чтобы задать метку, нажмите кнопку
и введите на иностранном языке текст метки:Для назначения статического значения параметра во время конструирования выберите
.Выберите одно значение из списка наделений правами по умолчанию:
Чтобы назначить динамическое значение при запросе, выберите
.Укажите метку, которую пользователь увидит при запросе на ресурс.
Чтобы задать метку, нажмите кнопку
и введите на иностранном языке текст метки.В выпадающем списке
выберите список, который хотите использовать для показа допустимых величин.Для наделения правами или запроса, определенного администратором, допустимые величины выбираются из списка, определенного в наделении правами. Значения сначала загружаются в таблицы баз данных для сопоставления кода, чтобы Вы могли предоставить пользователям удобные метки и строки, переведенные на другие языки. Сразу после загрузки эти таблицы могут использоваться как источники для создания дополнительных списков наделения правами.
По умолчанию User Application создает список наделения правами, включающий все строки. Если Вы хотите показать только выбранные строки, можно создать другие списки наделения правами.
Для назначения статического значения при конструировании выберите
.Для выбора значений наделения правами используйте элемент "Выбор объектов":
Выберите в списке наделения правами по умолчанию одно или несколько значений:
Чтобы назначить динамическое значение при запросе, выберите
.Укажите метку, которую пользователь увидит при запросе на ресурс:
Чтобы задать метку, нажмите кнопку
и введите на иностранном языке текст метки:В выпадающем списке
выберите список, который хотите использовать для показа допустимых величин.Установив флажок
, укажите, может ли пользователь выбрать несколько значений.Поскольку определение наделения правами позволяет сделать несколько назначений, можно указать, хотите ли вы, чтобы ресурс также позволял сделать несколько назначений.
Форма запроса о ресурсе показывает два различных типа полей:
Поля параметров наделения правами, представляющие параметры наделения правами, значения которых пользователь может указать при запросе.
Вспомогательные поля, позволяющие предоставить дополнительную информацию, которая может помочь подтверждающему принять решение о подтверждении или запрете в ответ на запрос.
Вкладка
показывает оба типа полей и предоставляет пользователю интерфейс для создания и редактирования вспомогательных полей.Кроме полей, которые показываются на вкладке
, форма запроса всегда включает следующие обязательные поля:
Все поля формы запроса показываются на форме подтверждения в режиме "только для чтения".
Чтобы определить форму запроса:
Перейдите на вкладку
.На вкладке
выводится список полей, соответствующих параметрам наделения правами, значения которых должны быть заданы при запросе. Свойства полей параметров наделения правами настраиваются на вкладке "Действие". Нельзя изменить поведения полей, представляющих параметры наделения правами.Чтобы добавить вспомогательное поле:
Щелкните знак "+" (плюс), чтобы добавить новое поле:
Вкладка
добавит в список полей новое поле (с меткой по умолчанию ) и покажет панель "Свойства", чтобы позволить Вам определить характеристики поля:Чтобы сразу же назначить значение вспомогательного поля, нажмите
.Введите отображаемую метку для поля, а также тип данных и значение. Поддерживаются следующие типы данных:
Чтобы скрыть значение на форме запроса, нажмите
. Поле, скрытое на форме запроса, остается видимым на форме подтверждения.Чтобы позволить пользователю присвоить значение при запросе, щелкните
.Установите метку для поля и укажите, должно ли значение относиться к конкретному типу данных или выбираться из списка.
Чтобы определить процесс подтверждения:
Перейдите на вкладку
.Укажите, может ли процесс подтверждения для ресурса быть переопределен процессом подтверждения для роли, установив или сбросив флажок
.Если установлен флажок
, процесс подтверждения роли всегда будет переопределять процесс подтверждения ресурса при каждом связывании ресурса с ролью. После подтверждения связанной роли ресурс автоматически обеспечивается правами доступа без необходимости какого-либо подтверждения.Определите процесс подтверждения операции предоставления прав доступа, как описано ниже:
Откройте раздел
вкладки .Укажите сведения о подтверждении, как описано ниже:
Поле |
Описание |
---|---|
|
Выберите это поле, если ресурс требует подтверждения при запросе. Откажитесь от выбора этого поля, если ресурс не требует подтверждения при запросе. |
|
При выборе опции необходимо выбрать пользовательское определение подтверждения назначения ресурса. Это имя запроса на обеспечение правами доступа, исполняемого при запросе ресурса. |
|
При выборе опции ресурс использует стандартное определение подтверждения назначения ресурса, заданное в настройках подсистемы ресурсов. |
|
Выберите , если хотите, чтобы назначение роли было утверждено всеми пользователями, перечисленными в списке . Утверждающие участвуют в утверждении последовательно, в порядке их перечисления в списке.Выберите , если хотите, чтобы назначение роли было утверждено хотя бы частью пользователей, перечисленных в списке . Утверждение будет завершено, когда число утвердивших достигнет указанного процента.Например, если нужно, чтобы запрос считался утвержденным при условии, что его утвердил хотя бы один из четырех перечисленных в списке пользователей, то необходимо указать тип "Кворум", а значение процента — 25. Как вариант, Вы можете указать 100%, если все четверо утверждающих должны участвовать в утверждении параллельно. Допустимые значения — целые числа в диапазоне от 1 до 100. СОВЕТ.Кнопка "Информация" выводит текст описания типов подтверждений. |
|
Выберите , если задачу утверждения роли нужно назначить одному или нескольким пользователям. Выберите , если задачу утверждения роли нужно назначить группе. Если задачу подтверждения требуется назначить роли, выберите .Чтобы найти конкретного пользователя, группу или роль, используйте кнопки Раздел 1.4.4, Действия обычного пользователя. или . Чтобы изменить порядок расположения утверждающих в списке или удалить утверждающего, см. |
Определите процесс подтверждения операции отзыва, как описано ниже:
Откройте раздел
вкладки "Подтверждение".Укажите сведения о подтверждении, как описано ниже:
Все подробные сведения о подтверждениях см. в описаниях полей для операции предоставления доступа, представленных в Шаг 3.b.
Дополнительные сведения см.: Назначение ресурса в диалоговом окне "Редактировать ресурс".
Действие
позволяет увидеть состояние Ваших запросов о назначении ресурсов, в том числе запросов, сделанных Вами как напрямую, так и путем назначения ролей. С его помощью можно увидеть текущее состояние каждого запроса. Кроме того, это действие дает Вам возможность отозвать запрос, обработка которого еще не завершена или не была прервана, если Ваши намерения изменились и Вы не хотите, чтобы запрос был выполнен.Действие
показывает все запросы о назначении ресурсов, в том числе те, которые выполняются, ожидают подтверждения, подтверждены, выполнены, отклонены или прерваны.Перейдите на вкладку
.Для каждого поля формы запроса на странице "Состояние запроса" присутствует отдельный столбец в списке. Например, к списку запросов добавляется столбец "Гараж", чтобы показать значения наделения правами для назначения ресурса:
Чтобы увидеть подробные сведения о состоянии запроса, щелкните состояние:
Откроется окно "Подробная информация о назначении":
Подробно о значениях состояний см. Раздел 10.4, Просмотр состояния запроса.
Чтобы отозвать запрос, выберите его и нажмите
.Если запрос был завершен или прерван, при попытке отозвать его Вы увидите сообщение об ошибке.
Выберите ранее определенный ресурс и нажмите
.Внесите изменения в параметры ресурса и нажмите
.Выберите ранее определенный ресурс и нажмите
.Что происходит с существующими назначениями ресурсов. При удалении ресурса, который уже назначен одному или нескольким объектам, система удаляет данный ресурс из этих объектов. Если ресурс был связан с ролью, система также удаляет все связи роли, препятствующие удалению ресурса.
Ресурс можно назначить двумя способами:
Из
В диалоговом окне
Оба способа описаны ниже.
Выберите ранее определенный ресурс в
и нажмите .User Application покажет форму запроса о ресурсе:
Поля
и являются обязательными во всех формах запросов о ресурсах. Для выбора пользователей, которым назначается ресурс, можно использовать элемент "Выбор объектов".Назначение ресурса нескольким пользователям. Для назначения ресурса можно выбрать одного или нескольких пользователей. При выборе нескольких пользователей все эти пользователи получат одинаковые значения параметров назначения ресурса.
Форма запроса может содержать дополнительные поля для ввода значений динамических или вспомогательных параметров, как показано ниже:
В примере выше поле
используется для ввода значения параметра наделения правами, тогда как поля и являются вспомогательными. Эти поля не являются частью определения наделения правами. Вместо этого они были добавлены к определению ресурса.Заполните поля формы запроса.
Щелкните
.Выберите ресурс в
и нажмите , чтобы открыть диалоговое окно .Перейдите на вкладку
.Вкладка
показывает список назначений, предоставленных для выбранного ресурса.Чтобы добавить новое назначение, нажмите
.User Application покажет форму запроса о ресурсе:
Подробнее о работе с формой запроса см. Назначение ресурса из каталога.
Щелкните
.позволяет Вам выбирать и отменять выбор столбцов, а также менять порядок расположения столбцов в просматриваемом списке ролей. Выбор столбцов и порядок их расположения управляются параметрами настройки в диалоговом окне . При изменении списка столбцов или изменении порядка их расположения эти настройки сохраняются в хранилище вместе с Вашими пользовательскими настройками.
Чтобы настроить просмотр столбцов:
Нажмите
в :User Application показывает список столбцов, выбранных для показа в данный момент, и список дополнительных столбцов, доступных для выбора.
Чтобы включить в список показываемых дополнительный столбец, выберите его в списке
и перетащите в поле со списком .Чтобы выбрать в списке несколько столбцов, удерживайте клавишу Ctrl и одновременно выбирайте столбцы. Чтобы выбрать несколько столбцов, стоящих в списке друг за другом, удерживайте клавишу Shift и одновременно выбирайте столбцы.
Порядок расположения столбцов на экране можно изменить, перемещая их вверх или вниз в поле со списком
.Чтобы удалить столбец из списка показываемых, выберите его в списке
и перетащите в список .Столбец
является обязательным и не может быть удален из списка столбцов для показа.Нажмите кнопку
, чтобы сохранить изменения.